attack-surface-analyzer
Skillgithub.com
自动执行攻击面分析任务,支持安全审计中的渗透测试、合规性检查与威胁建模,生成符合行业标准的配置方案并验证输出结果,适用于企业级安全防护体系的构建与优化。
阿钰同学
Reusable Skill entries; sign in to view source pages.
github.com
自动执行攻击面分析任务,支持安全审计中的渗透测试、合规性检查与威胁建模,生成符合行业标准的配置方案并验证输出结果,适用于企业级安全防护体系的构建与优化。
github.com
自动识别和分析系统暴露的潜在安全风险面,支持渗透测试、合规性评估、威胁建模等高级安全任务,提供符合行业标准的可执行方案与配置建议。
github.com
构建系统化的攻击路径模型,通过分层结构呈现威胁场景的多种达成方式,结合难度、成本与检测风险等属性量化分析入侵可行性,识别关键薄弱环节并指导防御策略优化,适用于安全评估、渗透测试规划及风险沟通。
github.com
基于多触点数据构建客户旅程路径,运用马尔可夫链、沙普利值等统计方法量化各营销渠道对转化的贡献度,支持归因权重分配、ROI测算、渠道协同效应分析及预算优化建议,适用于数字营销效果评估与精细化投放决策。
github.com
自动识别并移除音频中指定的关键字内容,通过高精度语音转录获取字符级时间戳,结合可配置的关键字列表与缓冲策略,利用无损剪辑技术生成净化后的音频文件,适用于播客制作、广告过滤及内容精简等场景。
github.com
专注于代码的逐行逐块深度解析,运用第一性原理、五问法和五步法拆解每个函数的意图、输入假设、输出影响及逻辑依赖,持续构建并校验跨函数、跨模块的全局状态模型与行为不变量,确保审计前获得准确稳固的系统级认知基础。
github.com
从 PDF 安全审计报告中提取漏洞发现项并转换为结构化 markdown 检查清单,支持按严重性分类、状态追踪及修复建议整理,便于团队跟进整改任务。
github.com
面向安全审计前的代码基线整备,覆盖目标设定、静态分析问题修复、测试覆盖率提升、死代码清理、可访问性增强及全链路文档生成,确保代码状态清晰、风险可控、评审材料完备。
github.com
自动处理审计跟踪相关任务,支持企业级工作流中的合规性检查、治理流程与项目管理,提供符合行业标准的配置生成、代码输出及实践建议,适用于需要自动化审计支持的集成场景。
github.com
为审计追踪场景提供自动化支持,涵盖实施指导、合规性配置生成、行业最佳实践遵循及产出验证,适用于企业级项目管理、治理与集成流程中的审计需求。
github.com
自动检测各类访问控制配置中的安全风险,包括云环境 IAM 策略、网络 ACL、应用权限及潜在提权路径,识别过度授权、策略冲突与合规偏差,并生成含修复建议的结构化审计报告。
github.com
对任意两个 Git 版本节点进行安全与供应链风险审计,覆盖源码差异、依赖变更、锁文件确定性、新引入包行为、CI/CD 流水线及构建配置中的潜在隐患,并生成带版本标识的中文审计报告。
github.com
分析加密钱包的代币授权、交易行为及合约交互,评估安全风险并生成风险评分与改进建议,帮助用户识别无限授权、可疑合约等隐患,提升资产安全性。
github.com
自动化完成 Arch Linux 用户仓库的软件包发布流程,包括从 GitHub 获取新版本二进制文件、生成校验和、更新 PKGBUILD 版本与哈希值、重建 .SRCINFO、本地构建验证,以及签名提交并推送到 AUR 仓库。
github.com
实现安全的用户身份验证与在线支付功能,集成 Clerk 和 Supabase Auth 处理登录注册,通过 Stripe 实现订阅与交易,全程遵循密码哈希、敏感信息不落盘、Webhook 签名验证等安全规范。
github.com
针对存在登录、权限控制或 JWT / Session 认证机制的目标,系统化探测并利用认证与授权缺陷,覆盖 IDOR、水平及垂直越权、JWT 篡改与爆破、Session 固定与劫持、默认凭据、HTTP 方法与路径绕过等多种攻击面。
github.com
提供基于原始 HTTP 协议的 CloudBase Auth v2 认证能力,支持在非 Web/Node 环境中完成用户名密码登录、短信或邮箱注册、匿名登录、令牌刷新与校验、用户登出及个人信息管理等全流程身份操作。
github.com
掌握现代身份认证与授权体系的核心实现模式,涵盖基于 JWT 的无状态令牌、OAuth2 社交登录、服务端会话管理及角色与权限驱动的细粒度访问控制,支持构建高安全性、可横向扩展的鉴权系统,并集成密码安全、速率限制等防护机制。
github.com
掌握身份认证与授权的核心实现模式,涵盖 JWT 令牌、OAuth2 协议、会话管理及基于角色的权限控制,支持构建安全、可扩展的访问控制系统,适用于 API 保护、单点登录、多租户架构及安全问题排查等场景。
github.com
在 CloudBase 环境中实现 Node.js 服务的身份识别与用户管理,支持获取调用者身份、查询用户详细信息及基于自定义登录体系发放登录票据,适用于云函数或后端服务对用户身份进行校验、授权和安全审计的场景,确保服务器端身份处理的安全性与一致性。
github.com
提供后端服务的安全访问控制能力,涵盖用户身份核验、权限分级管理、密码安全防护及多因素认证等核心机制,支持基于令牌、会话和第三方协议的多种鉴权模式,并集成防暴力破解、安全响应头、令牌刷新与吊销等防御实践。
github.com
提供 Next.js 应用的身份验证与授权解决方案,涵盖第三方登录、凭证校验、会话管理及路由保护,支持中间件拦截与角色权限控制,适用于构建安全的服务器端渲染应用。
github.com
提供云开发平台的身份认证全流程支持,涵盖多种登录方式选择与集成、前端 Web SDK 和后端 Node SDK 的用户管理、自定义登录票据发放、HTTP 接口级身份验证调用,以及令牌机制、账户类型和安全最佳实践的统一设计能力。
github.com
自动获取并管理 MikoPBX REST API 所需的 JWT 认证令牌,支持通过用户名密码登录生成有效 token,并处理会话过期与刷新流程,适用于接口调试和自动化测试场景。